๐Ÿ‘ฉ‍๐Ÿ’ป Learn programming/Cloud

[Azure] Azure ๊ณ„์ • ๋ณด์•ˆ

๋ฐ๊ตฅ์ž‰ 2022. 5. 22. 21:54

Azure ๊ณ„์ • ๋ณด์•ˆ

  • ์ธ์ฆ๊ณผ ๊ถŒํ•œ์˜ ์ฐจ์ด
    • ์ธ์ฆ (Authentication)
      • User ๋˜๋Š” Service ๊ณ„์ • ์‹๋ณ„
      • ์ •์ƒ์ ์ธ ์š”์ฒญ์œผ๋กœ ์•ก์„ธ์Šค ์ž๊ฒฉ ์ฆ๋ช… ํš๋“
      • ์•ก์„ธ์Šค ์ œ์–ด ๊ทœ์น™์„ ๋งŒ๋“ค๊ธฐ์œ„ํ•œ ๊ธฐ์ดˆ
    • ๊ถŒํ•œ (Authorization)
      • ์ธ์ฆ๋œ user ๋˜๋Š” service์˜ ์•ก์„ธ์Šค ์ˆ˜์ค€ ์ •์˜
      • ์•ก์„ธ์Šค ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฆฌ์†Œ์Šค์™€ ํ•จ๊ป˜ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘์—…์„ ์ •์˜

 

Azure Active Directory (AzureAD)

  • Microsoft Azure ์˜ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ID ๊ด€๋ฆฌ ๋ฐ ์ ‘๊ทผ ์ œ์–ด ์„œ๋น„์Šค
    • ์ธ์ฆ ์ง€์›
    • Single Signed on
    • Application ๊ด€๋ฆฌ
    • B2B (Business to Business)
    • B2C (Business to Customer) ID ์„œ๋น„์Šค
    • ์žฅ๋น„ ๊ด€๋ฆฌ

 

AzureAD vs Windows Server AD

  • Azure AD
    • Cloud-base ID ์ธ์ฆ
    • Rest API
    • OU ์—†์Œ (organization unit)
    • Tenant ๊ธฐ๋ฐ˜
  • WSAD
    • Kerberos ์ธ์ฆ
    • Ldap
    • OU ์žˆ์Œ
    • Foreset ๊ธฐ๋ฐ˜

 

Azure Multi-Factor Authentication (MFA)

  • ์ธ์ฆ์„ ์œ„ํ•ด ๋‘ ๊ฐœ ์ด์ƒ์˜ ์š”์†Œ๋ฅผ ์š”๊ตฌํ•˜์—ฌ ์‹ ์› ํ™•์ธ
  • MFA๋ฅผ ์ด์šฉํ•˜์—ฌ ๋ณด์•ˆ ์ถ”๊ฐ€ ์ œ๊ณต
  • ๋‹น์‹ ์ด ์•„๋Š” ๊ฒƒ (Password), ๋‹น์‹ ์ด ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๊ฒƒ (์ƒ์ฒด ์ •๋ณด)

 

Azure Tenant

  • Azure์˜ ๊ธฐ์ค€์ด ๋˜๋Š” ํ™˜๊ฒฝ์„ ์˜๋ฏธํ•˜๋ฉฐ ํšŒ์‚ฌ ๋˜๋Š” ์กฐ์ง์„ ์˜๋ฏธํ•จ
  • Azure์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž ๋˜๋Š” ์„œ๋น„์Šค๋Š” Tenant ๋‚ด์— ์กด์žฌ
  • ๋ชจ๋“  ๊ตฌ๋…์€ Tenant ๋‚ด์— ์กด์žฌ
  • ๋ชจ๋“  ๋ฆฌ์†Œ์Šค ๊ทธ๋ฃน๊ณผ ๋ฆฌ์†Œ์Šค๋Š” ๊ตฌ๋… ๋‚ด์— ์กด์žฌ

 

Azure ๋ณด์•ˆ๋„๊ตฌ

  • Azure security center
    • Azure ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ on-premise ์ธํ”„๋ผ์˜ ์œ„ํ˜‘์„ ์ฐจ๋‹จํ•˜๊ฑฐ๋‚˜ ๊ฐ์ง€ํ•˜๋Š” ๋ชจ๋‹ˆํ„ฐ๋ง ์„œ๋น„์Šค
    • ๊ตฌ์„ฑ, ๋ฆฌ์†Œ์Šค, ๋„คํŠธ์›Œํฌ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ณด์•ˆ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ œ๊ณต
    • ๋กœ๊ทธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ณด์•ˆ ๋ชจ๋‹ˆํ„ฐ๋ง
    • ๋ฐฐํฌํ•œ ์„œ๋น„์Šค์— ๋ณด์•ˆ ์ •์ฑ…์„ ์ž๋™์œผ๋กœ ์ ์šฉ